frankgro
Goto Top

Welche Updates welchen WSUS Gruppen übergeben ?

Hi zusammen

ich habe mal eine gezielte Frage an alle Mitglieder, die WSUS einsetzen.


Über MS Server 2008 habe ich WSUS3 laufen. Fast alle Rechner der Firma sind eingebunden und nach den Betriebssystemen habe ich nun auch Office Versionen und weitere Kleinigkeiten für das WSUS Update aktiviert.
Nach meiner Logik habe ich z.B. folgende Computer Gruppen:

WinXP_x86
WinXP_x64
Win7_x86
Win7_x64[...]


ist bei allen [auch hier nicht genannten] Auswahlmöglichkeiten korrekt, aber für mich eine sauberere Trennung. Das Einordnen der jeweiligen Firmen PC in die entsprechende Gruppe stellt bislang auch kein Problem dar, also bis hierhin "safe".


Was mir nun aber die Tage aufgefallen ist, ist die Benennung der Updates von Microsoft und die Einordnung gemäß meiner Logik...

Also...
äußerst unproblematisch sind natürlich Updates, wo Microsoft direkt deutlich schreibt "Win7 64 Bit Systeme" ... blabla.. Kein Thema, kann ich natürlich zuordnen.
Wie geh ich aber damit um, wenn da nur steht "Windows 7" ... darf ich mir das nun aussuchen oder sollte ich dieses Update dann eher für die x86 und die x64 freigeben?
Die ganzen Office Produkte bereiten mir im Moment auch ein wenig Kopf. Bislang geb ich die generell für alle Gruppen frei. Da müsste ich wohl eher mal bei Microsoft nachschauen, welche Office Version für welches Betriebssystem freigegeben wurde. Aber auch hier habe ich dann oft einfach nur stehen "für Office 2007" o.ä. Wie einordnen ?


Ich weiß, ist zu früh am Morgen für so nen Quatsch, aber der bringt mich im Moment auf die Palme und ich hoffe, ich kann mir aufgrund eurer Rückmeldungen meine Verfahrensweisen noch mal in Ruhe überdenken.


so, guten Arbeitsbeginn, bis später und vielen Dank
Frank face-smile

Content-Key: 173059

Url: https://administrator.de/contentid/173059

Printed on: April 20, 2024 at 00:04 o'clock

Member: dog
dog Sep 14, 2011 at 06:16:27 (UTC)
Goto Top
oder sollte ich dieses Update dann eher für die x86 und die x64 freigeben?

Warum sollte dich das überhaupt interessieren?
Die WSUS-Clients suchen sich von alleine nur die Updates, die sie auch installieren können.
Member: dave84620
dave84620 Sep 14, 2011 at 07:59:26 (UTC)
Goto Top
dachte ich auch so. Einfach alle Updates an alle PCs übergeben und es installiert sich das was benötigt wird. Der Client macht ja die Anfrage beim WSUS, nicht der WSUS pusht die Updates.
Oder bin ich da falsch?
Member: FrankGro
FrankGro Sep 14, 2011 at 08:06:28 (UTC)
Goto Top
ok...

also bräuchte ich im Grunde meine aufgeteilten Gruppen gar nicht, sondern schick einfach alles auf alle Rechner und die suchen sich was sie brauchen...

na, DAS spart hier Zeit... face-smile)
Member: wiesi200
wiesi200 Sep 14, 2011 at 08:17:43 (UTC)
Goto Top
Als, einziges könnte man noch eine kleine Testgruppe machen bei denen zuerst alles freigegeben wird. Nicht das nach nem Update nicht's mehr geht.
Bzw. ich halte die Server auch in einer extra Gruppe da ich da auch erst mal gerne drüber sehe.
Member: FrankGro
FrankGro Sep 14, 2011 at 11:12:13 (UTC)
Goto Top
an dieser Stelle sag ich einfach mal Danke an euch. Das sind ja schon ein paar ganz andere Denkweisen. Ich war da wohl zu breit gefächert... face-smile
Member: geTuemII
geTuemII Sep 15, 2011 at 12:41:00 (UTC)
Goto Top
Hallo FrankGro,

ich habe ein Client-Gruppe, die automatisch installiert und ab da den User nervt wegen Reboot }face-smile Ich warte ab, welche Updates die Client anfordern (Ansichtsfilter Erforderlich und Nicht genehmigt) und genehmige die Updates per Hand. Dann installiere ich auf einer Testmaschine, bevor die Clients in der Mittagspause nach Updates suchen und installieren. Bei Problemen kann ich so noch reagieren.

Die Server sind in einer eigenen Gruppe, sie melden die Updates nur als Zum Download bereit, Downlaod und Installation per Hand abends/wochendens/nachts remote.

Die Zuordnung der Geräte erfolgt über GPO.

geTuemII
Member: FrankGro
FrankGro Sep 15, 2011 at 12:43:21 (UTC)
Goto Top
Hallo geTuemII

vielen Dank für deine Ausführung. Ich habe den Ablauf bei uns ähnlich eingerichtet. Seitdem muss ich immer flüchten weil die Kolleginnen und Kollegen wegen dem Reboot angerannt kommen ;)

viele Grüße
Frank
Member: dave84620
dave84620 Sep 15, 2011 at 12:55:04 (UTC)
Goto Top
Ich glaube die Aufforderung zum Reboot habe ich entweder abgeschaltet oder die Zeit ganz hoch gestellt... ? (Ist schon lange her und man richtet die Dinger nicht jeden Tag ein).
Genaugenommen arbeitet man so evtl. einen halben Tag mit einem "nicht konsistenten" System, aber in der Praxis hatte ich damit noch keine Probleme. Gibt's da andere Meinungen zu? Ich könnte nämlich selbst immer heulen, wenn man gerade 1000 Fenster offen hat, und dann nervt Windows alle 5 Minuten mit einem Reboot - Dazu kommt, daß wenn man gerade was am tippen ist und dann aus Versehen das Fenster mit Enter bestätigt, alles futsch ist was man offen hat... Was hab ich darüber schon geflucht! :o)

Schöne Grüße!
Member: geTuemII
geTuemII Sep 15, 2011 at 13:30:38 (UTC)
Goto Top
Hallo Frank,

Seitdem muss ich immer flüchten weil die Kolleginnen und Kollegen wegen dem Reboot angerannt kommen ;)
an die Reboot-Meldung haben sich meine schon lange gewöhnt, der Wiederholungszeitraum ist IMHO aber auch hochgesetzt. Zudem schieben meine User die Popups an den unteren Rand, dort stören sie auch ohne Antwort-Klick nicht, aber sie erinnern trotzdem an den Reboot. Das ist wichtig, da die User die Rechner gerne mal nur sperren oder nur abmelden.

geTuemII
Member: FrankGro
FrankGro Sep 15, 2011 at 17:41:55 (UTC)
Goto Top
ok, soweit werde ich "meine" nicht bekommen.


wenn es nach denen geht, dann wird der pc mittels zeitschaltuhr gestartet und sie brauchen nur noch auf return drücken damit sie sich ins netzwerk einloggen können.
alle meldungen zum thema update etc sollten gar nicht erst hochkommen. das stört die in ihrer pseudokonzentration und dann gehen die auch jedes mal davon aus, dass gravierende probleme vorliegen und sie gar nicht mehr arbeiten können.

ich habe irgendwo nen ausdruck "best practi" für ne gruppenrichtlinie gefunden, die das wsus am client ausrollen soll. ok, seitdem ich das gemacht habe steht beim kollegen das telefon nicht mehr still weil die nur noch rebooten müssen. lach.

wir fangen ja gerade erst mit dem thema an, aber die erwartungshaltung beim volk ist halt eine besondere...